Pas 1: REQUISITS
1: Baixar VMWARE Server Beta (cal el codi de producte)
http://www.vmware.com
2: Baixar CD de Citrix Access Gateway 4.2.1
http://www.mycitrix.com
3: Baixar el arxiu de llicència
http://ww.mycitrix.com
- Cal demanar un número de sèrie de Citrix Access Gateway.
- Posar aquest número al activador de llicències.
- Introduïr el nom extern del host (nom DNS en minúscules)
- Baixar arxiu .lic al PC client.
3: Aconseguir el redireccionador de PIPE
Named Pipe TCP Proxy:
http://shvechkov.tripod.com/nptp.html
4: Necessitem un PC amb dues tarjes de xarxa, una connectada a la LAN, i l’altra a la DMZ. Per evitar problemes de seguretat desconnectem el TCP/IP de la tarja DMZ.
Pas 2: INSTAL·LACIÓ
1: Crear màquina virtual de VMWARE server
- Tipus: Other
- Disc IDE recomanat 40.0 Gb (pot ser dinàmic)
- 2 tarjes Ethernet (Bridged contra la tarja física de la DMZ)
- 1 COM1 redireccionat a \\.\pipe\com1v
2: Modificar el arxiu .vmx
- Cal afegir
ethernet0.virtualDev = e1000
ethernet1.virtualDev = e1000
per convertir les tarjes Ethernet en una Intel E1000
2: Carregar ISO de CAG 4.2.1 al CD Virtual de la maquina virtual.
3: Arrencar el Named Pipes TCP Proxy. Definir el nom \\.\pipe\com1v. Definir el port 567
4: Fer un ‘telnet localhost 567′
5: Arrenquem la màquina virtual
6: Revisem la instal·lació. Apareix una barra d’estat del 0 ……. 100. Triga uns 20 minuts.
7: Desconnectem el CDROM virtual
8: Reiniciem el servidor
PAS 3: CONFIGURACIÓ
1: Arrenca la màquina virtual amb el CAG instal·lat.
2: A la finestra del Telnet, entrem com a root / rootadmin. (es probable que el Return no funcioni correctament. Cal fer Ctrl+return per validar i Ctrl+Backspace per borrar)
3: fem la opció 0 “express Setup” i definim una adreça IP de la nostra DMZ, també la mascara i el gateway.
4: Guardem els canvis
5: Ja podem connectar-nos a https://:9001 per la gestió del appliance virtual
6: Baixem el client d’administració (access gateway administration tool)
7: Anem a “this Gateway” / licensing i pujem el arxiu de llicències.
8: A general networking posem el External Public FQDN, que ha de coincidir amb el nom del arxiu .lic